IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

ACL (IPv4) - Cisco iOS


Sujet :

Administration

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Avril 2017
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Technicien Help Desk
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2017
    Messages : 5
    Points : 8
    Points
    8
    Par défaut ACL (IPv4) - Cisco iOS
    Bonjour à tous,

    J'ai un peu de peine avec les ACLv4 sous Cisco iOS. Je m'explique, je voudrais autoriser la sortie vers Internet (ftp, http et icmp) seulement pour les sous-réseaux Users (1 2 et 3). Les autres sous-réseaux ne peuvent pas sortir sur Internet (ISP).

    Nom : Capture.PNG
Affichages : 259
Taille : 50,9 Ko

    J'ai testé cela, mais ça ne fonctionne pas :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    R1(config)#access-list 1 remark Autoriser la sortie sur Internet depuis les sous reseaux Users
    R1(config)#access-list 1 permit 192.168.0.0 0.0.1.255
    R1(config)#access-list 1 permit 192.168.2.0 0.0.1.255
    R1(config)#access-list 1 permit 192.168.4.0 0.0.0.127
    Dois-je faire une acl étendue ? Et où est ce que je dois la placer ?

    Qqn pourrait m'eclairer svp

  2. #2
    Membre actif

    Homme Profil pro
    Architecte réseau
    Inscrit en
    Mai 2017
    Messages
    183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Architecte réseau

    Informations forums :
    Inscription : Mai 2017
    Messages : 183
    Points : 286
    Points
    286
    Billets dans le blog
    2
    Par défaut
    Bonjour,

    Ton ACL doit être placer sur l'interface la plus loin possible, donc en sortie de ton routeur, sur l'interface vers l'ISP.
    J'ai un peu de mal à suivre ton plan d'adressage mais ca me semble bon.
    Sinon, pour filtrer sur un protocole, tu seras obliger d'utiliser les ACL étendus.

Discussions similaires

  1. image ios d'un IPS Cisco
    Par ikrambh dans le forum Hardware
    Réponses: 2
    Dernier message: 28/05/2013, 16h45
  2. Upgrade Cisco iOS
    Par darkwall_37 dans le forum Hardware
    Réponses: 1
    Dernier message: 18/04/2013, 20h39
  3. Configuration Base FW CISCO ASA 5510 IOS Version 8.4.28
    Par ghostrider95 dans le forum Développement
    Réponses: 30
    Dernier message: 27/12/2011, 14h35
  4. Les ACL de cisco
    Par othman3535 dans le forum Développement
    Réponses: 7
    Dernier message: 12/01/2011, 20h03
  5. Réponses: 0
    Dernier message: 26/06/2009, 20h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo